Skip to content

Authentication Method - FIDO2 security key - Allow self-service set up

Warum dies wichtig ist

Wenn Benutzer FIDO2-Sicherheitsschlüssel selbst registrieren können, reduziert dies den Verwaltungsaufwand für die Gerätebereitstellung. Wenn dies jedoch uneingeschränkt möglich ist, könnten Benutzer nicht autorisierte oder nicht konforme Sicherheitsschlüssel registrieren, was die Authentifizierungssicherheit Ihres Unternehmens potenziell schwächt. Die Aktivierung der Self-Service-Einrichtung mit angemessener Governance gewährleistet ein Gleichgewicht zwischen Sicherheit und Benutzerfreundlichkeit.

Was Aether365 prüft

Aether365 überprüft, ob die Einstellung isSelfServiceRegistrationAllowed in der FIDO2-Authentifizierungsmethode auf true gesetzt ist. Diese Prüfung erscheint im Aether365-Dashboard unter den entra-id-Prüfungen und stellt sicher, dass Benutzer FIDO2-Sicherheitsschlüssel ohne Administratorintervention selbst registrieren können.

Behebung des Problems

  1. Melden Sie sich als Authentifizierungsrichtlinienadministrator im Microsoft Entra admin center an.
  2. Navigieren Sie zu Protection > Authentication methods > Policies.
  3. Wählen Sie FIDO2 security keys aus der Liste der Authentifizierungsmethoden aus.
  4. Aktivieren Sie unter Enable self-service setup den Schalter auf Yes.
  5. Klicken Sie auf Save, um die Änderung zu übernehmen.
  6. Alternativ können Sie die Microsoft Graph-API verwenden, um die Ressource fido2AuthenticationMethodConfiguration zu patchen und isSelfServiceRegistrationAllowed: true zu setzen.

Compliance

  • EIDSCA: EIDSCA.AF02
  • Framework: EIDSCA

Verwandte Ressourcen

Microsoft references

War diese Seite hilfreich?